Уязвимость удалённого выполнения кода в Visual Studio Code при загрузке конфигурационных файлов расширением Python
Описание
В Visual Studio Code обнаружена уязвимость удалённого выполнения кода. Она возникает, когда расширение Python загружает конфигурационные файлы после открытия проекта.
Затронутое ПО
- Visual Studio Code с установленным расширением Python
Тип уязвимости
Удалённое выполнение кода
Примечания
Этот CVE идентификатор отличается от CVE-2020-1192
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Visual Studio Code Python Extension Remote Code Execution Vulnerability
A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads configuration files after opening a project, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1192.
Уязвимость расширения Python средства разработки программного обеспечения Microsoft Visual Studio, позволяющая нарушителю выполнить произвольный код
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2